حول تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
تطبيق Shazam على iOS الإصدار 12.11.0
تاريخ الإصدار: 26 مارس 2019
Shazam
متوفر لما يلي: iOS 10 والإصدارات الأحدث
التأثير: قد تؤدي معالجة عنوان URL متطفّل إلى إعادة توجيه مفتوح
الوصف: وجدت مشكلة أثناء تحليل مخططات URL. تمت معالجة هذه المشكلة عبر التحقق المحسّن من صحة عنوان URL.
CVE-2019-8791: Ashley King
Shazam
متوفر لما يلي: iOS 10 والإصدارات الأحدث
التأثير: قد تؤدي معالجة عنوان URL متطفّل إلى تنفيذ تعليمة برمجية javascript عشوائية
الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.
CVE-2019-8792: Ashley King